Недавно запускал в работу новый арендованный сервер с гипервизором Proxmox под типовую нагрузку от Битрикса. Выполнил набор стандартных для себя действий. Там нет чего-то принципиально нового, о чём бы ещё не писал, но для удобства решил оформить отдельной публикацией со списком.
1️⃣ Систему поставил на софтовый RAID1 на базе Mdadm из двух nvme дисков. Сразу предвещая вопросы, почему не ZFS, отвечу, что конкретно здесь основные возможности ZFS не нужны, ни снимки, ни контроль целостности.
Настроил отправку системной почты через Яндекс. Писал об этом ранее. Заметка полностью актуальна, сделал по ней.
2️⃣ Гипервизор сразу поставил на мониторинг Zabbix. Для мониторинга Mdadm взял готовый шаблон. Подобных шаблонов много, а для мониторинга надо на самом деле мало. Простор этот шаблон ставил ранее, он нормально работает. А так я долгое время использовал свой велосипед для этого. Для отслеживания состояния массива этого достаточно.
Также добавил мониторинг SMART с помощью встроенного шаблона и плагина в Zabbix Agent 2. Очень удобно, что не надо ничего самому колхозить. Раньше приходилось использовать сторонние шаблоны. Тоже писал об этом. Сейчас эта статья неактуальна. Я везде ставлю 2-ю версию агента.
3️⃣ Настроил бэкап виртуальных машин в PBS. Включил оповещения об удачных бэкапах. На PBS настроил копирование бэкапов на ещё один сторонний PBS. Обо всём сделал уведомления, проверил, что работают.
4️⃣ Настроил создание дампов баз MySQL, их локальную проверку на целостное состояние, отправку этой информации в Zabbix. Сделал примерно как описано в статье и в заметке. Для PostgreSQL проверка дампов делается точно так же 1 в 1.
5️⃣ Бэкапы сырых файлов и дампов настроил с помощью rsync примерно по той же схеме, что описана в статье. Мониторинг актуальности бэкапов настроил по той же схеме, что описана в другой статье: в директории кладу файлы с меткой времени создания, файлы смотрю по дате создания. Для директорий и дампов также мониторю их размеры штатными ключами Zabbix vfs.dir.size и vfs.file.size.
В итоге имею и бэкап виртуальных машин, и сырых данных. И хранится это всё на разных серверах. Почти всегда так делаю. Не доверяю бэкапам только виртуалок, хотя конечно, с ними проще. Никаких скриптов, колхоза и т.д. Всё делается на базе готового продукта. Мониторинг, оповещения, проверка целостности из коробки.
Только вот при восстановлении могут возникать нюансы. Например, бэкап виртуалки долго копируется или бьётся по дороге, особенно, если передаёшь через интернет поверх VPN. Лично с этим сталкивался и не раз. Поэтому всегда отдельно делаю бэкап сырых данных, чтобы всегда иметь их под рукой. Их и проверять проще, и частично восстанавливать можно. Бывает и просто покопаться надо в копии файлов.
Для сырых данных использую Rsync. Restic хорош, но он добавляет свой слой в виде дедупликации, снепшотов, сжатия. Тут тоже что-то может пойти не так. Это не файлы в чистом виде. Сервер с Rsync сам ходит на целевые сервера и собирает данные. В обратную сторону с серверов к нему доступа нет.
Под конец не удержался и настроил таки Pulse. Мне понравилась эта панелька. Собрал туда все сервера с этого проекта.
Если у кого-то есть вопросы по указанным темам и настройкам, задавайте. По возможности отвечу и раскрою тему.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX
#подборка
Post #5009
11.1K